您需要了解的Azure存儲(chǔ)企業(yè)級(jí)特性

來源: 企業(yè)上云直升機(jī)
作者:木瓜
時(shí)間:2021-06-19
17840
當(dāng)企業(yè)決定將其應(yīng)用程序或基礎(chǔ)結(jié)構(gòu)遷移到云,將面臨一個(gè)完全的模式轉(zhuǎn)變,從傳統(tǒng)的內(nèi)網(wǎng)運(yùn)維模式轉(zhuǎn)向云端模式。面對(duì)如此巨大的變化,大多數(shù)公司更愿意利用行業(yè)領(lǐng)先的公共云供應(yīng)商(如 Microsoft Azure)提供的服務(wù)。

概述

當(dāng)企業(yè)決定將其應(yīng)用程序或基礎(chǔ)結(jié)構(gòu)遷移到云,將面臨一個(gè)完全的模式轉(zhuǎn)變,從傳統(tǒng)的內(nèi)網(wǎng)運(yùn)維模式轉(zhuǎn)向云端模式。面對(duì)如此巨大的變化,大多數(shù)公司更愿意利用行業(yè)領(lǐng)先的公共云供應(yīng)商(如 Microsoft Azure)提供的服務(wù)。

微軟 Azure 是最著名的云服務(wù)提供商之一,為 IaaS、PaaS 和 SaaS 提供各種選項(xiàng),以滿足現(xiàn)代企業(yè)快速變化的業(yè)務(wù)需求。


     Azure存儲(chǔ)四大企業(yè)級(jí)特性

1、數(shù)據(jù)彈性

2、安全

3、BCDR 集成

4、容量規(guī)劃

這些關(guān)鍵的 Azure 特性都為計(jì)劃轉(zhuǎn)向云或混合架構(gòu)的企業(yè)帶來重大好處。

01、數(shù)據(jù)彈性

當(dāng)您使用 Azure 云存儲(chǔ)時(shí),您的數(shù)據(jù)將實(shí)際存儲(chǔ)在 Microsoft 運(yùn)營的安全數(shù)據(jù)中心中。


此抽象存儲(chǔ)層由 Azure 提供的多個(gè)服務(wù)在后端支撐。例如,您用于虛擬機(jī)器的虛擬機(jī)器的磁盤存儲(chǔ)為 Azure 存儲(chǔ)中的page blobs.

Azure SQL 數(shù)據(jù)倉庫則使用Azure Blob Storage存儲(chǔ)數(shù)據(jù).許多組織使用這些服務(wù)來存儲(chǔ)其關(guān)鍵業(yè)務(wù)數(shù)據(jù),這時(shí)確保存儲(chǔ)的彈性非常重要。


默認(rèn)情況下,您存儲(chǔ)在 Azure 存儲(chǔ)中的任何數(shù)據(jù)都將至少有三個(gè)副本存儲(chǔ)在同一數(shù)據(jù)中心。此默認(rèn)彈性級(jí)別稱為本地冗余存儲(chǔ) (LRS)。如果由于任何潛在的硬件問題或更新而無法提供數(shù)據(jù)的一個(gè)副本,則數(shù)據(jù)將從存儲(chǔ)在數(shù)據(jù)中心的其他兩個(gè)副本中自動(dòng)提供,該轉(zhuǎn)換由平臺(tái)透明地處理。


客戶可以通過選擇地理冗余存儲(chǔ) (GRS)、區(qū)域冗余存儲(chǔ) (ZRS) 或只讀地理冗余存儲(chǔ) (RA-GRS) 來選擇額外的彈性級(jí)別。GRS 和 RA-GRS 存儲(chǔ)將具有存儲(chǔ)在不同配對(duì)區(qū)域的數(shù)據(jù)的另外三個(gè)副本,總共制作六個(gè)副本。另外三個(gè)數(shù)據(jù)副本將異步復(fù)制到配對(duì)區(qū)域,以增加彈性。


GRS 和 RA-GRS 的區(qū)別在于,客戶在使用 RA-GRS 時(shí)可以讀取到輔助位置的數(shù)據(jù)端點(diǎn)。


區(qū)域冗余存儲(chǔ)可創(chuàng)建三個(gè)額外的副本,在這種情況下,這些副本存儲(chǔ)在一個(gè)或兩個(gè)區(qū)域的其他數(shù)據(jù)中心中。您可以考慮這些彈性選項(xiàng),類似于本地?cái)?shù)據(jù)中心中存在的 RAID 配置,以確保數(shù)據(jù)可用性,在磁盤出現(xiàn)故障時(shí)對(duì)用戶透明。

這是一個(gè)重要的話題,所以一定要閱讀更多有關(guān) Azure 存儲(chǔ)數(shù)據(jù)彈性的內(nèi)容。

02、數(shù)據(jù)安全

微軟 Azure 的安全性內(nèi)置在不同級(jí)別,可根據(jù)客戶要求進(jìn)行定制。

最外層是平臺(tái)的內(nèi)置分布式拒絕服務(wù) (DDOS) 保護(hù)。當(dāng)檢測(cè)到 DDOS 攻擊并達(dá)到特定的、預(yù)先定義的閾值時(shí),DDOS 保護(hù)就會(huì)生效。最近微軟發(fā)布了在VNet級(jí)別的DDOS保護(hù)功能,提供與現(xiàn)在在網(wǎng)絡(luò)級(jí)別的正常DDOS保護(hù)相同的功能。


這種保護(hù)在常規(guī)的網(wǎng)絡(luò)安全組(NSGs)提供的入站和出站網(wǎng)絡(luò)流量管理選項(xiàng)外提供了額外保護(hù)。


Azure 中存儲(chǔ)的數(shù)據(jù)的安全性通過各種機(jī)制加密現(xiàn)存數(shù)據(jù)來實(shí)現(xiàn)。默認(rèn)情況下,Azure 存儲(chǔ)服務(wù)(隊(duì)列、文件、表和blobs)都啟用存儲(chǔ)側(cè)加密(SSE),它使用 256 位 AES 加密。數(shù)據(jù)由 Microsoft 管理的密鑰加密,然后才進(jìn)入存儲(chǔ)。


如果客戶希望使用自己的密鑰進(jìn)行加密,則可以通過使用存儲(chǔ)在Azure Key Vault中的密鑰來完成。


除了存儲(chǔ)側(cè)加密,客戶還可以通過使用磁盤加密實(shí)現(xiàn) Azure VM 磁盤中存儲(chǔ)數(shù)據(jù)的附加安全性。用于加密的密鑰將存儲(chǔ)在 AKV 中。使用此方法可以加密數(shù)據(jù)和操作系統(tǒng)磁盤。


加密可用于具有 DM 加密的 Linux VMs 和具有 BitLocker 功能的 Windows VMs。除了默認(rèn)存儲(chǔ)選項(xiàng)外,Azure Marketplace還提供多個(gè)實(shí)現(xiàn)數(shù)據(jù)安全的第三方解決方案。

03、BCDR 集成

Azure 存儲(chǔ)直接與 BCDR(業(yè)務(wù)連續(xù)性/災(zāi)難恢復(fù))策略集成,并具有備份和災(zāi)難恢復(fù)選項(xiàng)。

Azure 備份

Azure Backup是一種多功能的服務(wù),可用于在 Hyper-V 和 VMware 中托管的本地文件、文件夾、應(yīng)用程序甚至虛擬機(jī)器的備份副本。如果您的基礎(chǔ)設(shè)施完全托管在云中,則 Azure IaaS VM 級(jí)別備份可用于保護(hù) VM 以及存儲(chǔ)在其中的文件。


所有備份數(shù)據(jù)都保存在 Azure 恢復(fù)服務(wù)庫中,該庫在后端使用 Azure blob 存儲(chǔ)。


Azure Backup代理,或稱MAR代理,用于最簡(jiǎn)單的使用場(chǎng)景(如使文件和文件夾的備份)。此代理可以安裝在您的本地機(jī)器上,也可以安裝在 Azure 托管的 VM 上。


Azure 備份服務(wù)器(MAB 服務(wù)器)用于備份高級(jí)工作負(fù)載,如應(yīng)用程序、系統(tǒng)狀態(tài)備份或 VM 級(jí)備份(Hyper-V 和 VMWare)。該服務(wù)與System Center DPM 基本相同。唯一的區(qū)別是,與 DPM 不同的是,在Azure 備份服務(wù)器上,您不能使用磁帶驅(qū)動(dòng)器。Azure 備份服務(wù)器為客戶提供類似 DPM 的功能,但它采用即用即付模式,對(duì)于不想在 DPM 進(jìn)行重大資本支出投資的中小型企業(yè)來說,這是一個(gè)有吸引力的選項(xiàng)。


另一方面,如果已經(jīng)部署過 DPM,還可以通過安裝Azure 備份代理將該設(shè)施與 Azure 備份集成。由于所有數(shù)據(jù)均由 Azure 備份代理發(fā)送到 Azure 存儲(chǔ),可以通過對(duì) Azure 備份服務(wù)器或 DPM 進(jìn)行壓縮和加密,以確保存儲(chǔ)效率和安全性。


Azure 備份可以智能判斷上次備份以來的增量數(shù)據(jù),從而確保數(shù)據(jù)存儲(chǔ)效率。用于備份加密的密鑰由客戶管理,在數(shù)據(jù)丟失需要恢復(fù)數(shù)據(jù)時(shí)需要提供該密鑰。


服務(wù)不可用對(duì)業(yè)務(wù)及其 SLA 產(chǎn)生直接影響。行業(yè)標(biāo)準(zhǔn)的 DR 解決方案是所有組織規(guī)劃 DR時(shí)的關(guān)鍵部分。


Azure 災(zāi)難恢復(fù)

Azure Site Recovery(ASR) 是專注于在發(fā)生災(zāi)難時(shí)將整個(gè)數(shù)據(jù)中心恢復(fù)為工作狀態(tài)的Azure 服務(wù)。Azure Site Recovery是一種完全基于云的 DR 解決方案,支持不同的 DR 場(chǎng)景。

這些情景可以大致分為三種方式:

  • 本地至Azure

  • 本地到本地

  • Azure區(qū)域到Azure區(qū)域

ASR 可自定義以滿足 DR 計(jì)劃定義的 RTO 和 RP,并根據(jù)數(shù)據(jù)源和網(wǎng)絡(luò)條件提供每 30 秒一次的復(fù)制頻率。


當(dāng)從本地復(fù)制到 Azure 或從一個(gè) Azure 區(qū)域復(fù)制到另一個(gè)區(qū)域時(shí),數(shù)據(jù)存儲(chǔ)在 Azure 存儲(chǔ)中,并由 Azure 恢復(fù)服務(wù)庫使用。在從主要本地?cái)?shù)據(jù)中心復(fù)制到輔助本地?cái)?shù)據(jù)中心的同時(shí),數(shù)據(jù)仍保留在客戶的主要數(shù)據(jù)中心,而復(fù)制和恢復(fù)的編排則由 ASR 執(zhí)行。只有此編排所需的元數(shù)據(jù)才會(huì)發(fā)送到云中。


ASR 通過支持異構(gòu)部署方案,在 DR 實(shí)現(xiàn)方面提供了靈活性。


使用 Hyper-V(無論有沒有SCVMM)、VMWare 甚至物理服務(wù)器的客戶可以利用 ASR 的優(yōu)勢(shì)來實(shí)施其 DR 計(jì)劃。對(duì)傳輸?shù)臄?shù)據(jù)和已存儲(chǔ)的數(shù)據(jù)均可進(jìn)行加密,對(duì)本地到本地和本地到Azure的復(fù)制場(chǎng)景均可支持。

該服務(wù)采用即用即付模式,對(duì)于不想對(duì)昂貴的 DR 產(chǎn)品進(jìn)行大量投資的組織來說,它是個(gè)推薦的替代方案。

04、容量管理

存儲(chǔ)容量規(guī)劃是一項(xiàng)耗時(shí)的活動(dòng)。在大多數(shù)企業(yè)中,指數(shù)級(jí)的數(shù)據(jù)增長(zhǎng)壓力令人疲于奔命。微軟 Azure 提供名為StorSimple的混合架構(gòu)存儲(chǔ)解決方案有助于應(yīng)對(duì)這一挑戰(zhàn)。


StorSimple 具有內(nèi)置功能,可以滿足企業(yè)業(yè)務(wù)的所有存儲(chǔ)要求,包括數(shù)據(jù)分層、存檔、壓縮、DR 和異地存儲(chǔ)。

自動(dòng)數(shù)據(jù)分層功能可根據(jù)使用特征智能地將數(shù)據(jù)放置在 SSD、硬盤或云存儲(chǔ)層中。常用數(shù)據(jù)將在 SSD 層中找到,不常用的數(shù)據(jù)會(huì)根據(jù)數(shù)據(jù)熱圖自動(dòng)分級(jí)到 HDD 和云層。


還內(nèi)置了去重功能:此功能使用哈希鍵和元數(shù)據(jù)映射來識(shí)別重復(fù)數(shù)據(jù)。Azure的去重和壓縮功能相結(jié)合,則有助于優(yōu)化存儲(chǔ)容量的使用。


使用 AES 256 位加密對(duì)分層到云存儲(chǔ)的數(shù)據(jù)進(jìn)行加密。該解決方案具有內(nèi)置的基于本地和云快照的備份,可以幫助在 DR 場(chǎng)景中恢復(fù)服務(wù)。


StorSimple有三種形式:

  • 機(jī)架安裝物理設(shè)備

  • 虛擬設(shè)備

  • 云設(shè)備


它可以使用足以滿足大型企業(yè)不斷增長(zhǎng)的數(shù)據(jù)需求的物理設(shè)備提供高達(dá) 500TB 的云存儲(chǔ)容量。對(duì)于中小型企業(yè)來說,StorSimple 虛擬設(shè)備應(yīng)該是一個(gè)可行的選項(xiàng),可以在 Hyper-V 或 VMware 中作為 VM 部署。

總結(jié)

本文實(shí)際上只提供了各種企業(yè)級(jí) Azure 功能的一瞥,Azure提供的這些功能以及其他更多的功能使 Microsoft 云成為大型組織提供首選的服務(wù)提供商。


相關(guān)參考:

https://cloud.netapp.com/blog/5-enterprise-grade-cloud-features-in-azure

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于企業(yè)上云直升機(jī),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
Azure Arc為企業(yè)構(gòu)建安全的云基礎(chǔ)
隨著人工智能技術(shù)持續(xù)重塑企業(yè)運(yùn)營方式,企業(yè)需要能夠處理海量數(shù)據(jù)的系統(tǒng),以支持實(shí)時(shí)洞察,同時(shí)幫助他們應(yīng)對(duì)跨IT和OT環(huán)境(包括云端、邊緣和本地)中運(yùn)營、應(yīng)用、數(shù)據(jù)和基礎(chǔ)設(shè)施的協(xié)作難題。
Azure
微軟云
云服務(wù)
2024-12-172024-12-17
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
釋放.NET 9和Azure的AI技術(shù)與云計(jì)算潛力:更快、更智能、面向未來
.NET 9現(xiàn)已正式發(fā)布,它為.NET平臺(tái)的發(fā)展掀開了嶄新的一頁,突破了性能、云原生開發(fā)和AI技術(shù)集成的邊界。
Azure
微軟云
云服務(wù)
2024-12-162024-12-16
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
Azure網(wǎng)絡(luò)管理現(xiàn)已具備智能Microsoft Copilot副駕駛能力
智能Microsoft Copilot副駕駛for Azure網(wǎng)絡(luò)服務(wù)現(xiàn)已推出公共預(yù)覽版。
Azure
微軟云
云服務(wù)
2024-12-102024-12-10
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
Microsoft Fabric功能更新,借助AI驅(qū)動(dòng)的數(shù)據(jù)平臺(tái)加速應(yīng)用創(chuàng)新
一年前,我們正式推出了一款端到端數(shù)據(jù)平臺(tái),旨在幫助組織推動(dòng)人工智能轉(zhuǎn)型,并重新定義數(shù)據(jù)的連接、管理和分析方式。
Azure
微軟云
云服務(wù)
2024-12-092024-12-09
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家